Política de Privacidade
O HeapDeck é um app para iPhone que monitora servidores PostgreSQL, feito por um desenvolvedor independente. Ele não tem contas de usuário nem servidor próprio. Esta política explica o que o app armazena, o que envia e para onde, e o que este site coleta.
Em resumo
- O HeapDeck se conecta do seu iPhone aos servidores PostgreSQL e aos bastiões SSH que você configurar. Suas conexões, consultas e dados nunca passam por um servidor do HeapDeck, porque não existe nenhum.
- Senhas, chaves SSH, impressões digitais fixadas e a sua chave de API de IA ficam no iOS Keychain do seu dispositivo.
- Os relatórios de falhas vão para o Sentry e as contagens de uso para o nosso próprio servidor de análises, só enquanto as respectivas opções estão ativadas. Eles nunca contêm o seu SQL, nomes de bancos de dados, esquemas, tabelas ou colunas, nomes de host, valores de campos ou credenciais.
- O assistente de IA (Pro) envia um snapshot mascarado ao provedor que você escolher, só quando você pergunta algo a ele.
- Não vendemos dados, não exibimos anúncios nem rastreamos você entre apps e sites.
Com o que o app se conecta
- Seu servidor PostgreSQL, direto ou pelo bastião SSH que você configurar. Lá, o HeapDeck aparece como
application_name = HeapDeck. - O provedor de IA ou o servidor de modelos que você configurar para o assistente, só quando você pergunta algo a ele (Pro).
- Sentry, para relatórios de falhas e erros, e nosso próprio servidor de análises, para contagens de uso, cada um só enquanto a respectiva opção está ativada.
- A App Store da Apple, para a compra dentro do app.
Nada mais. A conexão demo e as telas de boas-vindas funcionam offline.
O que fica no seu iPhone
- iOS Keychain, só neste dispositivo (
WhenUnlockedThisDeviceOnly), nunca sincronizado com o iCloud nem transferido para outro dispositivo: senhas do banco de dados e do SSH, chaves privadas SSH, impressões digitais TLS e SSH fixadas, a sua chave de API de IA e o status do Pro em cache. - Os arquivos protegidos do app: ajustes de conexão sem segredos (nome, host, porta, banco de dados, usuário, modo TLS, host e usuário SSH) e layouts de colunas salvos.
- Os ajustes do app: tema, idioma, as opções de privacidade e o provedor do assistente.
- Só na memória: o histórico de SQL e as conversas com o assistente. Eles somem quando o app é fechado.
Uma página exportada vai para o menu Compartilhar do iOS ou para a área de transferência, e para onde ela vai a partir daí é escolha sua. Excluir uma conexão remove do dispositivo a senha, a chave privada e as impressões digitais fixadas dela; o seu servidor não é afetado.
Assistente de IA
O assistente faz parte do Pro. Ele não envia nada até você configurar um provedor e fazer uma pergunta.
As solicitações vão direto do seu iPhone para o provedor que você escolher (Anthropic, OpenAI, OpenRouter ou Z.ai, com a sua própria chave de API) ou para o seu próprio Ollama ou servidor compatível com OpenAI. O que esse provedor recebe fica sujeito à política de privacidade dele.
- Enviados: a sua pergunta e um snapshot da tela sobre a qual você perguntou, lido com consultas somente leitura.
- Nunca enviados: host, porta, endereços de clientes, o nome da conexão, senhas, chaves SSH e certificados.
- Os valores são substituídos em todos os modos: literais no SQL viram
$1,$2, valores em mensagens de erro viram<value>, e números, e-mails e datas na sua pergunta viram marcadores. - Os nomes: com “Nomes ocultos”, o padrão para provedores na nuvem, os nomes de bancos de dados, esquemas, tabelas, colunas, índices, roles e slots são trocados por marcadores como
table_1e restaurados no seu celular. Com “Nomes reais”, o padrão para o Ollama na sua rede, eles são enviados como estão.
“O que o modelo vê” mostra o texto exato antes do envio. Na conexão demo, o assistente responde a partir de um script integrado e não chama nenhum modelo.
Relatórios de falhas e contagens de uso
A primeira abertura termina em uma tela com duas opções, Relatórios de falhas e erros e Análises de uso. As duas vêm ativadas. Você pode desativar qualquer uma delas ali mesmo ou depois em Ajustes › Privacidade.
- Relatórios de falhas e erros envia ao Sentry (Functional Software, Inc.) detalhes técnicos de falhas e de operações que não deram certo: o que falhou e em que parte do app.
- Análises de uso envia contagens de quais telas e etapas são usadas para um servidor de análises que nós mesmos mantemos. Esses dados não são compartilhados com ninguém.
- A sua escolha é enviada uma vez, como uma única nota, seja ela qual for. Com as análises de uso desativadas, nada é enviado depois dessa nota. Com os relatórios de falhas desativados, os relatórios de falhas param na hora.
Nenhum dos dois jamais contém o seu SQL, nomes de bancos de dados, esquemas, tabelas ou colunas, nomes de host, valores de campos ou credenciais, e nenhum dos dois usa um identificador de publicidade. O app também mantém no dispositivo um breve registro técnico (categorias de erro, contadores, durações) que não sai dele. Guardamos os relatórios de falhas e as contagens de uso apenas enquanto nos ajudam a corrigir e melhorar o app. Para dúvidas sobre dados já enviados, escreva para support@heapdeck.app.
Permissões
- O Face ID desbloqueia o app enquanto o bloqueio do app está ativado, o que é o padrão. O Touch ID e o seu código de acesso também funcionam. Os dados do Face ID ficam com o iOS; o HeapDeck só fica sabendo se o desbloqueio deu certo.
- A permissão de Rede Local só é pedida quando um servidor, um bastião ou o Ollama está na sua rede local.
O HeapDeck não pede acesso à sua localização, contatos, fotos, câmera ou microfone.
Compras
O HeapDeck Pro é vendido pela Apple. Nunca recebemos os seus dados de pagamento. O app verifica no dispositivo a transação assinada pela Apple para desbloquear o Pro.
Este site
heapdeck.app é um site estático hospedado na Cloudflare, que processa dados técnicos das requisições, como endereços IP, para entregá-lo e protegê-lo.
Usamos o Google Analytics 4 para ver quais páginas são lidas e quais botões são usados, como o selo da App Store. Ele define cookies e carrega depois da sua primeira interação ou alguns segundos depois que a página abre. Os recursos de publicidade estão desativados. A política de privacidade do Google se aplica a esses dados.
Se você nos enviar um e-mail, usamos o seu endereço e a sua mensagem só para responder.
Crianças
O HeapDeck é uma ferramenta para desenvolvedores com classificação 4+ e não é direcionado a crianças. Não coletamos intencionalmente informações pessoais de crianças.
Suas escolhas e alterações
Tudo o que o app armazena fica no seu dispositivo, então você pode ver, alterar ou excluir esses dados lá mesmo. Para qualquer assunto sobre este site ou os seus e-mails, escreva para support@heapdeck.app.
Se esta política mudar, a nova versão será publicada nesta página com uma nova data.
Contato
O HeapDeck é desenvolvido por Vladimir Chemeris. Dúvidas sobre privacidade: support@heapdeck.app.